首页 > 动态中心 > 技术文章  >  正文

局域网及计算机终端防泄密研究

2022-08-11 00:00:00

文章摘要:局域网实体是指实施信息收集、传输、存储、加工处理、分发和利用计算机及其外部设备和网络部件。它的泄密渠道主要有四个:(1)电磁泄露。计算机设备工作时辐射出电磁波,任何人都可以借助仪器设备在一定范围内收到它,尤其是利用高灵敏度的仪器可以稳定、清晰地看到计算机正在处理的信息。另外,网络端口、传输线路等都有可能因屏蔽不严或未加屏蔽而造成电磁泄露。实验表明,未加控制的电脑设施开始工作

局域网及计算机终端防泄密研究

局域网实体是指实施信息收集、传输、存储、加工处理、分发和利用计算机及其外部设备和网络部件。它的泄密渠道主要有四个:(1)电磁泄露。计算机设备工作时辐射出电磁波,任何人都可以借助仪器设备在一定范围内收到它,尤其是利用高灵敏度的仪器可以稳定、清晰地看到计算机正在处理的信息。另外,网络端口、传输线路等都有可能因屏蔽不严或未加屏蔽而造成电磁泄露。实验表明,未加控制的电脑设施开始工作后,用普通电脑加上截线装置,可以在1km内抄收其内容。(2)非法终端。非法用户有可能在现有终端上并接一个终端,或趁合法用户从网上断开时乘机接人,使信息传到非法终端。(3)搭线窃取。局域网与外界连通后,通过未受保护的外部线路,可以从外界访问到系统内部的据,而内部通讯线路也有被搭线窃取信息的可能。(4)介质的剩磁效应。存储介质中的信息被擦除后有时仍会留下可读信息的痕迹。另外,在大多数的信息系统中,删除文件仅仅是删掉文件名,而原文还原封不荡地保留在存储介质中,一旦被利用,就会泄密。

所谓信息泄露,就是被故意或偶然地侦收、截获、窃取、分析、收集到系统中的信息,特别是秘密信息和敏感信息,从而造成泄密事件。局域网在保密防护方面有三点脆弱性:一是数据的可访问性。数据信息可以很容易被终端用户拷贝下来而不留任何痕迹。二是信息的聚生性。当信息以零散形式存在时,其价值往往不大,一旦网络将大量关联信息聚集在一起时,其价值就相当可观了。三是设防的困难性。尽管可以层层设防,但对一个熟悉网络技术的人来说,下些功夫就可能突破这些关卡,给保密工作带来极大的困难。

正常情况下,由信源发送探测信号给信宿证明其身份,尔后发送回执告知可以发送信息,信源接收到信号后确认,发送信息,信宿接收信息完毕后发送回执。但是如果有敌对分子进行破坏或者窃密,就会在信号发送的过程中发生变化。(1)信源和信宿互相证明完毕身份以后,由信源发送信息给信宿,途中他人将信号截获,篡改之后再发送给信宿。导致信息的真实性受到破坏。(2)信源并没有给信宿发送信号,而是途中由他人伪造信号后发送给信宿,造成接收方的信息来源有误。(3)在信源向信宿发送信息的过程中,他人利用干扰的方法进行破坏,导致双方无法进行正常通信,致使信息不能正确传出。

二、局域网实体保密措施

对局域网实体,采取的相应保密措施一般有以下三种:防电磁泄露措施。如选用低辐射设备。显示器是计算机保密的薄弱环节,而窃取显示的内容已是一项“成熟”的技术,因此,选用低辐射显示器十分必要。此外,还可以采用距离防护、噪声干扰、屏蔽等措施,把电磁泄露抑制到最低限度。定期对实体进行检查。特别是对文件服务器、光缆(或电缆)、终端及其他外设进行保密检查,防止非法侵人。第三加强对网络记录媒体的保护和管理。如对关键的涉密记录媒体要有防拷贝和信息加密措施,对废弃的磁盘要有专人销毁等。

三、局域网及计算机终端的内部防范措施

(一)终端计算机防护。一般来说,终端计算机上必然需要安装的防护软件就是杀毒软件了,基本要求就是能实时防护(特别在上外网的时候)、数据库更新快,以及占用系统资源小。个人强烈推荐使用kaspersky,技术实力没的说,俄国技术,病毒数据库每天更新两次,并承诺对新病毒的响应时间为30分钟,使用起来也比较方便,又有汉化版,好处说不完。

定期备份重要数据也是非常重要的。一方面,硬盘数据恢复的价格一般要高于购买硬盘的价格,而且未必能够恢复出来;另一方面,若误操作将重要数据删除,这时候备份的重要性就体现出来了。

(二)口令安全。最好使用大小写的字母和数字混合和没有规律的密码作为口令,并定期改变各系统的口令。另外,个人私用密码最好与工作时使用的密码分开。采用现代密码技术,对数据进行加密,将重要秘密信息由明文变为密文,加大保密强度。为了保障网络的安全,也可以利用网络操作系统所提供的保以Windows为例,进行用户名登录注册,设置登录密码,设置目录和文件访问权限和密码,以控制用户只能操作什么样的目录和文件,或设置用户级访问控制,以及通过主机访问Internet等。为安全见,还可对主机的网络属性进行设置,去掉TCP/IP协议和其他协议中的“Microsoft网络上的文件与打印机共享”和“Microsoft网络用户”的绑定,其他计算机也可同样的设置,且可去掉TCP/IP协议中的绑定。若使用Windows2000,可使用其自带的一个Routingamp;RemoteAccess工具,设定输入ICMP代码255丢弃可防ICMP的风暴攻击和碎片攻击。

(三)采用防火墙。采用防火墙技术,防止局域网与外部网连通后秘密信息的外泄。局域网最安全的保密方法莫过于不与外部联网(国家规定涉及国家秘密的局域网不得与外部联网),但除了一些重点单位和要害部门,局域网与广域网的连接是大势所趋。防火墙是建立在局域网与外部网络之间的电子系统,用于实现访问控制,即阻止外部人侵者进人局域网内部,又允许局域网内部用户访问外部网络。

(四)加强数据库的信息保密防护。网络中的数据组织形式有文件和数据库两种。文件组织形式的数据缺乏共享性,现已成为网络存储数据的主要形式。操作系统对数据库没有特殊的保密措施,而数据库的数据以可读的形式存储其中,所以数据库的保密需采取另外的方法。

上一篇 : 中小企业如何选择合适的网络监控软件?
  • 相关推荐
  • 局域网桌面神器!速看!六款实用电脑桌面控制软件推荐

    在高效协同的办公环境中,局域网内的电脑桌面控制成为了提升工作效率与团队协作的关键。今天,我们为您精心挑选了六款备受赞誉的局域网桌面控制软件,它们不仅功能强大,而且操作简便,能够帮助您轻松实现远程桌面访问、文件传输、屏幕共享等,让局域网内的沟通与协作更加流畅无阻。接下来,就让我们一同探索这些局域网桌面神器,开启高效办公的...

    2024-10-17 09:14:04
  • 2024最新局域网监控软件推荐:八款局域网监控软件优选

    1、洞察眼MIT系统功能:该系统能够它能随时看着局域网里任何一台电脑的屏幕,就像管理者在现场一样,可以立刻知道员工在做什么、怎么操作的。而且,它还能把员工的电脑操作给录下来,就像拍照或者录像一样,保存成图片或者视频。这样,管理者以后还能随时翻出来看看,了解员工之前的工作情况和操作过程。该系统能够监控并记录员工的网络访问...

    2024-10-11 11:04:38
  • 局域网监控软件怎么选?五款精选局域网监控软件,轻松管理

    在繁忙的办公环境中,局域网监控软件就像是一位默默无闻的守护者,确保着企业网络的安全与高效运行。选择一款合适的局域网监控软件,不仅能够实时监控网络动态,预防潜在的安全风险,还能提升员工的工作效率,优化企业的管理流程。今天,我们就来轻松聊聊五款精选的局域网监控软件,它们各具特色,功能强大,让你在轻松管理中享受科技带来的便捷...

    2024-09-30 11:12:25
  • 怎么监控公司电脑及电脑使用记录?五大步骤监控公司电脑

    在数字化办公环境中,确保公司电脑及其使用记录的安全与合规性至关重要。通过实施有效的监控策略,企业能够掌握员工的工作动态,预防信息泄露,并提升整体运营效率。本文将为您揭示五大步骤,助您轻松监控公司电脑,从安装专业软件到配置监控策略,再到数据分析与应对措施,每一步都力求简洁明了,让电脑监控不再是难题。1、借助洞察眼MIT系...

    2024-09-29 11:08:50
  • 实时监控局域网计算机桌面?局域网电脑监控四大高效方法揭秘

    在数字化办公日益普及的今天,如何确保局域网内计算机的安全与效率成为了企业管理的重要课题。实时监控局域网计算机桌面,不仅能够及时发现潜在的安全威胁,还能有效提升工作效率。本文将为您揭秘四种高效的局域网电脑监控方法,助您轻松掌握监控技巧,保障企业信息安全与运营顺畅。无论是远程协助、专业监控软件,还是利用系统自带功能,都将为...

    2024-09-28 14:37:07
  • 如何监控局域网电脑屏幕:电脑屏幕监控软件系统分享

    在局域网环境下,远程监控电脑已成为企业管理和维护的重要手段。通过远程监控,管理者可以实时了解员工的工作状态、监控网络流量、确保数据安全,并提升整体工作效率。最佳实践1. 明确监控目标与范围在实施远程监控之前,首先需要明确监控的目标和范围。这包括确定哪些电脑需要被监控、监控哪些内容(如屏幕活动、文件操作、网络流量等)以及...

  • 局域网管理解决方案软件有哪些?五款局域网管理软件

    局域网管理解决方案软件在当前的信息化环境中扮演着至关重要的角色,它们能够帮助企业更好地监控、管理和优化局域网内的设备、流量和行为。以下是五款局域网管理软件,包括洞察眼MIT系统,它们各具特色,适用于不同的管理需求:1. 洞察眼MIT系统功能特点:全面监控:能够实时监控局域网内所有设备的运行状态,包括网络流量、带宽使用情...

  • 如何远程访问局域网内的电脑,轻松使用三种方法远程电脑

    在数字化时代,远程访问与控制局域网内的电脑已成为日常工作的常态。无论是为了高效协作,还是解决紧急技术难题,掌握远程访问的技巧都至关重要。本文将为您介绍三种轻松实现远程访问局域网内电脑的方法,每种方法都有其独特的优势与适用场景,让您能够根据实际需求灵活选择,轻松跨越距离的限制,实现高效便捷的远程操作。一、使用Window...

    2024-09-27 10:47:34
  • 局域网桌面控制软件有哪些?内网控制的三款软件分享

    在2024年的热门电脑远程控制软件市场中,以下是三款备受推崇的软件,它们各自拥有独特的功能和优势,适合不同场景下的远程控制需求。1. TeamViewer跨平台支持:TeamViewer支持多种操作系统,包括Windows、macOS、Linux、iOS和Android,轻松实现跨平台远程控制。高效连接:提供直接连接和...

  • 局域网管理解决方案大揭秘:局域网管理详解,三款局域网管理神器

    在错综复杂的网络世界中,局域网管理如同掌舵者,引领着信息流的航向。本文将深度剖析局域网管理的精髓,从策略规划到实施细节,一一为您揭开其神秘面纱。更有三款局域网管理神器惊艳亮相,它们以卓越的性能和便捷的操作,成为众多企业网络管理的得力助手。跟随我们的步伐,一同探索局域网管理的无限可能!局域网管理解决方案的核心功能网络监控...

    2024-09-24 14:14:58

大家都在搜的词:

微信扫一扫联系售前工程师